EcoTrust
    Agentic SOC16 min de leitura

    EcoTrust Agentic SOC: como funciona o AI SOC da EcoTrust, da arquitetura à aprovação humana

    Equipe EcoTrust·Publicado em ·Atualizado em

    O que é o EcoTrust Agentic SOC

    O EcoTrust Agentic SOC é o AI SOC da EcoTrust: roda sobre o EcoTrust OS, opera sobre o SIEM, o EDR e o XDR que a empresa já tem e tria, investiga e contém ataques com aprovação humana para ações de alto risco, deixando evidência auditável de cada decisão. Não é SIEM, nem SOAR, nem EDR: trabalha sobre eles.

    Resumo em 5 pontos:

    • Opera sobre o que existe. SIEM, EDR, XDR, firewall e ITSM viram ferramentas do agente, por conexão. Nada é descartado.
    • Tria com contexto de exposição. Além de ativo e criticidade, a exposição do host vem do mesmo modelo de dados do Agentic CTEM.
    • Toda ação passa por uma pessoa. Plano, revisão, aprovação humana, execução e evidência. Não existe rota alternativa, e um kill switch suspende os agentes na hora.
    • Cada veredito tem evidência. Falso positivo é descartado com justificativa registrada, e a trilha é exportável para auditoria.
    • Contrata-se por alertas por mês. Sem cobrança por assento: a base é o volume mensal de alertas, e o trabalho dos agentes nos sete serviços do catálogo é medido em AWU.

    Este artigo é a documentação do produto em formato de leitura: arquitetura, integrações, fluxo, governança, o que o produto não é e as perguntas que mais ouvimos. Para entender a categoria antes do produto, comece pelo guia de plataforma AI SOC.

    Leia também: Plataforma AI SOC: o que é, como funciona, tipos e quando faz sentido adotar

    Para quem é e que problema resolve

    O EcoTrust Agentic SOC é para organizações que já têm telemetria (SIEM, EDR ou XDR) e um time de SOC cuja capacidade não acompanha a fila. A conta que ele tenta fechar é de velocidade:

    • O CrowdStrike 2026 Global Threat Report mediu tempo médio de breakout de 29 minutos em 2025, contra 48 em 2024. O mais rápido levou 27 segundos.
    • O M-Trends 2026, da Mandiant, registrou 22 segundos entre o acesso inicial e o repasse para um segundo grupo. Em 2022, eram mais de 8 horas. O dwell time mediano global subiu para 14 dias.
    • O IBM Cost of a Data Breach 2025 mostra 241 dias para identificar e conter uma violação: 181 para identificar e 60 para conter.

    O atacante se move em minutos, e a defesa descobre em dias e contém em meses. Nenhuma quantidade de gente a mais fecha uma diferença dessa escala. A distância não se fecha triando mais rápido: se fecha conduzindo a operação de forma contínua.

    Os três estágios de maturidade

    A jornada é medida pelo Agent Work Share: quanto do trabalho da operação o agente conduz. O comando permanece humano em todos os estágios.

    EstágioModoComo funcionaLimite
    01. SOC tradicionalHuman-ledFila de alertas com analistas em turnosA capacidade da operação é a capacidade do time
    02. SOC aumentado por IAAI-AugmentedA IA acelera triagem e análise; o analista decide tudoGanho de velocidade, sem mudança de patamar
    03. SOC agênticoAI-drivenConsciência situacional contínua sobre telemetria e exposição; a IA conduz, as pessoas governamExige governança na arquitetura

    O EcoTrust Agentic SOC habilita o estágio AI-Augmented e conduz a operação ao longo da maturidade até o AI-driven. SOC autônomo, nessa leitura, não é SOC sem pessoas: é IA conduzindo a operação e pessoas governando as decisões. Os limites por tipo de ação estão em SOC autônomo e níveis de autonomia.

    Arquitetura em quatro camadas

    CamadaPapel
    01. ServiçosA porta de entrada. Cada capacidade com escopo, entrega e custo declarados
    02. Módulos agênticosO Agentic SOC e os módulos do Agentic CTEM
    03. EcoTrust OS, o runtimePlaneja, executa, lembra e para nos pontos de impacto. É onde a governança é imposta
    04. EcoTrust Core, o sistema de registroAtivos, eventos, riscos e evidências normalizados em um só modelo de dados

    Os módulos que convivem na segunda camada são Radar, Inventory, VulScan, AppSec, Surface, Baseline, Verify, Quantify, Flow e AutoPatch. Persistência, controle de acesso, auditoria e governança são propriedades da plataforma, não plugins soltos em cima de um modelo. O runtime é detalhado em EcoTrust OS, o sistema operacional agêntico.

    O modelo é metade da história. Um modelo de linguagem sozinho recebe texto e devolve texto: não abre arquivo, não confere o próprio trabalho, não sabe quando terminou. O que fecha a distância entre saber e fazer é o harness, e ele tem sete funções: orquestração, constituição (quem o agente é e o que recusa), ferramentas, gestão de contexto, memória e estado, subagentes e guardrails.

    Integrações: três camadas de conexão

    • Interno. As capacidades da própria plataforma expostas ao agente como ferramentas.
    • Externo, via MCP. O ecossistema que o cliente já tem, montado como ferramenta em tempo de execução: SIEM, EDR, XDR e ITSM.
    • EcoTrust Connect. Conexão reversa, de dentro para fora, sem abrir portas de entrada e sem agente nos endpoints.

    Nos serviços do catálogo, as fontes declaradas são SIEM, EDR/XDR e firewall na investigação; SIEM, EDR, CMDB e scanners na consolidação de contexto; e e-mail, webhooks e mensageria corporativa (Microsoft Teams, Slack e Discord) no acionamento. Três princípios valem para todas: a integração não é um projeto, é uma configuração; o que já foi investido não é descartado; e não há compra obrigatória de módulo, porque o que já existe nas ferramentas do cliente entra por conexão.

    O fluxo de um alerta, passo a passo

    1. Alerta. Entra pelo SIEM, EDR, XDR ou firewall do cliente.
    2. Contexto. O agente reúne ativo, criticidade, exposição conhecida e ameaça associada.
    3. Triagem. Deduplica, classifica e emite veredito ou descarte, com justificativa registrada.
    4. Investigação. Quando o veredito exige: correlação entre fontes, linha do tempo, extração de IOCs e plano de resposta.
    5. Resposta. A contenção é proposta, aprovada pelo humano e executada pelas integrações, com trilha.
    6. Realimentação. A detecção é ajustada e a exposição de origem é encaminhada ao Flow.

    A correlação determinística de bilhões de eventos continua no SIEM do cliente. O SIEM decide o que merece atenção; o agente decide o que fazer com o que merece. Para o guia da camada que permanece, veja o que é SIEM.

    O que o agente devolve. A saída da triagem não é uma lista reordenada. Na tela Agent Work, o agente agrupa os incidentes pela regra de detecção que os originou, dá um veredito a cada grupo (verdadeiro positivo malicioso, verdadeiro positivo benigno, falso positivo ou misto) e anexa a evidência: identificadores de evento, horário e técnica MITRE quando existe. Num cenário ilustrativo de laboratório, 17 incidentes viram 6 grupos. Em um deles, a criação de uma conta local é seguida em 20 segundos pelos eventos que a habilitam, definem a senha e a adicionam a Administradores, e o agente classifica a cadeia como persistência (T1136.001). Em outro, uma regra disparou sobre um grupo não privilegiado, e o agente registra que o problema está na própria regra.

    Leia também: Fadiga de alertas no SOC: causas, riscos e como reduzir

    O catálogo de serviços

    ServiçoO que fazO que entrega
    Triagem e enriquecimento autônomoDeduplica, enriquece com ativo, criticidade e exposição, e classificaFalsos positivos descartados com justificativa registrada
    Investigação aprofundadaCorrelação multi-fonte (SIEM, EDR/XDR, firewall) e linha do tempoIOCs extraídos e veredito com racional auditável
    Resposta e contenção assistidaPlano de isolamento de host, bloqueio de conta e acesso ou regra emergencialExecução pelas integrações após aprovação humana no gate scopeReview
    Acionamento e escalonamentoNotificação por e-mail, webhooks e mensageriaEscalonamento por severidade, criticidade e plantonistas
    Consolidação de inventário e contextoIngestão, correlação e deduplicação de SIEM, EDR, CMDB e scannersInventário e contexto atualizados
    Threat huntingHipóteses geradas e verificadas sobre telemetria mais exposiçãoPrioridade da hipótese ajustada pela exposição do host
    Relatórios executivos e de conformidadeSumário executivo, lições aprendidas e recomendações pós-incidenteEvidências mapeadas para NIST, ISO, LGPD e MITRE

    O cliente ativa os serviços na ordem que fizer sentido para a operação e mede o resultado serviço por serviço. Por onde começar está em agentes de IA no SOC: casos de uso.

    Governança: o caminho obrigatório de qualquer ação

    Governança como configuração pode ser desligada. Como arquitetura, não. Não existe rota alternativa no código para uma ação que altere o ambiente do cliente: o caminho é sempre plano, revisão, aprovação humana, execução e evidência. Cinco mecanismos sustentam isso:

    • O modelo não pode se autoaprovar. A aprovação é um ato de identidade humana, registrado.
    • Ações limitadas a catálogo determinístico. Não existe caminho para comando arbitrário fora do catálogo aprovado.
    • Identidades não humanas gerenciadas. Credenciais próprias e acesso privilegiado just-in-time, pelo tempo da operação, nunca permanente.
    • Taxonomia formal homologada com o cliente. A matriz do que é automatizado, assistido ou proibido é fato do cliente, não do fornecedor.
    • Kill switch. Um botão de desligamento suspende na hora a atuação dos agentes.

    No console, a coluna de comando humano mostra cada ação pendente com o ativo, o tempo de espera e a confiança do agente, e três opções: aprovar, ajustar ou rejeitar. Uma ação classificada como proibida para aquele ativo aparece sinalizada como tal. Em números: cinco etapas no caminho de qualquer ação, quatro camadas de arquitetura e zero credenciais permanentes.

    Observabilidade: o que o agente fez e onde ficam os dados

    Observabilidade de infraestrutura responde se o sistema está de pé. Observabilidade do agente responde o que ele fez e por quê. A trilha registra:

    • O contexto que o agente consultou
    • O plano que ele produziu
    • Cada passo executado e o seu resultado
    • O erro, e o que mudou depois dele
    • Quem aprovou o quê e quando
    • Trilha exportável como evidência de auditoria

    A mesma observabilidade mostra onde estão os dados e onde roda o modelo. Os dados ficam na região que o cliente escolher; em clientes de governo, ficam no Brasil. A inferência do modelo de linguagem também pode rodar no Brasil, quando o cliente quiser. O cliente não depende de uma declaração do fornecedor: vê a localização na própria plataforma.

    Para quem responde à LGPD, à Resolução CD/ANPD nº 15/2024 ou às Resoluções CMN nº 4.893/2021 e nº 5.274/2025, isso tem uso prático. A trilha é o que o auditor vai pedir, e a localização de dados e modelo ajuda a instituição financeira a informar ao Banco Central os países e as regiões dos serviços contratados e a avaliar se há transferência internacional. Isso apoia a conformidade do cliente, mas não a substitui: o mapeamento específico do produto para a CMN 4.893 ainda não está publicado e deve ser pedido por escrito.

    Certificação. A EcoTrust está iniciando o processo de certificação ISO/IEC 42001, a norma de sistema de gestão de inteligência artificial. O certificado ainda não foi emitido. Outras atestações, como SOC 2, e a política de uso de dados para treinamento de modelo também não estão publicadas: peça por escrito.

    O roteiro de perguntas de governança para qualquer fornecedor está em como avaliar uma plataforma AI SOC.

    Exposição dentro do SOC: dois fluxos, um modelo de dados

    Na maioria das organizações, juntar exposição e telemetria é um projeto entre dois times e dois painéis. Sobre o EcoTrust OS, é a mesma base. De um lado, o ciclo do Agentic CTEM: escopo, descoberta, priorização, validação e mobilização. Do outro, o ciclo do SOC: engenharia de detecção, triagem, análise e investigação, resposta e realimentação.

    Na prática, o mesmo alerta muda de prioridade conforme o host tem ou não CVEs priorizadas e exploráveis, e uma hipótese de hunting sobe na fila quando o host está exposto. No sentido inverso, a exposição que permitiu o incidente volta ao ciclo de correção. A visão geral do console mostra TI e TO no mesmo escopo, porque a superfície industrial não é anexo do inventário. A tese completa está em triagem de alertas com contexto de exposição e em CTEM e SOC: como integrar.

    Como é contratado

    O módulo não é vendido por assento. A base da licença é o volume de alertas por mês que chega do SIEM, do EDR e do XDR e passa pelos agentes. O trabalho que os agentes entregam nos serviços do catálogo, da triagem aos relatórios, é medido em AWU (Agent Work Unit): uma AWU vale uma hora de trabalho de um analista qualificado, e tarefa que falha não é cobrada. A lógica de preço é pública e em reais, em /preco, e a unidade está explicada no material AWU: fundamentos. A comparação com outros modelos do mercado está em quanto custa AI SOC.

    O que o EcoTrust Agentic SOC não é

    • Não é SIEM. A coleta e a correlação continuam no SIEM do cliente, e o produto não substitui o SIEM.
    • Não é SOAR. Não depende de um fluxograma escrito para cada caso. O agente planeja, e as ações ficam restritas ao catálogo aprovado.
    • Não é EDR nem XDR. A contenção é executada pelas ferramentas do cliente, via integração, depois da aprovação.
    • Não é MDR. É software. O "Aprovar" é sempre de uma pessoa, registrada.
    • Não é chat colado por cima. Os agentes são a plataforma, com runtime, memória e trilha.
    • Não é a EcoTrust inteira. É uma solução do EcoTrust OS, ao lado do Agentic CTEM.
    Neutralidade ao parque × profundidade da governança agêntica
    • Agentic SOC nativa de ecossistema

      Microsoft · CrowdStrike · Palo Alto · Trend Micro

    • EcoTrust Agentic SOC

      neutra ao parque

    • AI-natives de triagem

      foco no tier 1

    • Orquestradores de LLM

      sem governança de ação

    • MSSP + IA

      processo de serviço

    • SOAR + IA

      fluxo fixo

    • Eixos: governança agêntica (vertical) e operação sobre o parque existente (horizontal)

    A leitura honesta

    A categoria Agentic SOC existe e tem poucos membros de verdade. A EcoTrust não está sozinha nela: as grandes plataformas estão convergindo para o mesmo lugar.

    A diferença não é de categoria, é de amarra: elas rendem o máximo quando o parque é delas. O EcoTrust Agentic SOC entrega a mesma governança sobre o SIEM, o EDR e o XDR que a empresa já tem.

    Leia também: SOC com IA agêntica: o que é agentic SOC e como avaliar com segurança

    Perguntas Frequentes

    Preciso trocar meu SIEM, EDR ou XDR para usar o EcoTrust Agentic SOC?

    Não. O produto opera sobre as ferramentas atuais, conectadas como ferramentas do agente via MCP e pelo EcoTrust Connect. A correlação continua no SIEM, a detecção no endpoint continua no EDR ou XDR, e essas ferramentas passam a alimentar o contexto do agente.

    O agente pode executar ações sozinho no meu ambiente?

    Nenhuma ação que altere o ambiente acontece sem aprovação humana registrada. Triagem, enriquecimento e descarte de falso positivo com justificativa são trabalho do agente. Isolar host, bloquear conta ou criar regra emergencial passa pelo gate de aprovação, e o que é automatizado, assistido ou proibido é definido numa taxonomia homologada com você.

    E se o agente errar o veredito?

    Pode acontecer, e por isso nenhum veredito fecha sem a evidência que o sustenta. O analista revisa o racional, não só o resultado. A trilha registra o erro e o que mudou depois dele, e regras que disparam por engano ficam documentadas.

    Como os dados do meu ambiente ficam protegidos?

    O Connect opera dentro da rede do cliente, por túnel criptografado, sem portas de entrada abertas, e envia resultados estruturados. Cada cliente opera num espaço isolado, o modelo de linguagem não tem acesso direto ao banco de dados do cliente e os segredos aparecem mascarados nos registros.

    Onde ficam os dados e onde roda o modelo?

    Os dados ficam na região que você escolher; em clientes de governo, ficam no Brasil. A inferência do modelo de linguagem também pode rodar no Brasil, se você quiser. Os dois locais aparecem na observabilidade da plataforma, o que ajuda a documentar LGPD e a comunicação ao Banco Central prevista na CMN 4.893.

    Dá para parar os agentes numa emergência?

    Sim. O kill switch é um botão de desligamento que suspende na hora a atuação dos agentes. É a segunda trava, ao lado do gate de aprovação de cada ação de impacto.

    O EcoTrust Agentic SOC é certificado ISO/IEC 42001?

    Ainda não. A EcoTrust está iniciando o processo de certificação ISO/IEC 42001. Enquanto isso, avalie a governança pelo que dá para verificar na POC: caminho obrigatório de aprovação, trilha exportável, kill switch e localização de dados e modelo à vista.

    Como medir se está funcionando?

    Pelo Agent Work Share e pelos indicadores do console: o funil de desfecho (recebidos, falsos positivos descartados, triados, investigados, em resposta), o volume de ações aprovadas, rejeitadas e expiradas e o tempo médio até a aprovação. Compare com a linha de base de MTTD e MTTR anterior ao piloto.

    Funciona para ambientes de TO?

    Sim. O escopo priorizado do console trata TI e TO juntos, e o escalonamento respeita a criticidade, por exemplo acionando o plantonista de TO. No console ilustrativo, uma regra emergencial de firewall sobre um ativo SCADA aparece como proibida, enquanto o isolamento de um host de TI aparece como assistida.

    Conclusão: autonomia que se sustenta

    A pergunta que decide o resultado não é se a IA consegue triar um alerta. Todo fornecedor vai demonstrar isso. É se a operação evolui de assistida para autônoma e sustenta essa autonomia com governança auditável. O EcoTrust Agentic SOC foi desenhado em torno dessa pergunta: opera sobre o que já existe, tria com o contexto de exposição do mesmo EcoTrust OS e não deixa nenhuma ação tocar o ambiente sem uma pessoa no caminho.

    No relatório "Validate the Promises of AI SOC Agents With These Key Questions", de outubro de 2025, o Gartner projeta que 70% dos grandes SOCs vão pilotar agentes de IA até 2028, mas só 15% terão melhoria mensurável sem avaliação estruturada. Avalie com dados reais, métricas definidas antes e a trilha aberta. É assim que queremos que o nosso produto seja avaliado também.


    Referências

    • CrowdStrike, "2026 Global Threat Report", 2026. crowdstrike.com
    • Mandiant, "M-Trends 2026", Google Cloud, 2026. cloud.google.com
    • IBM, "Cost of a Data Breach Report 2025", 2025. ibm.com
    • Gartner, Craig Lawson e Andrew Davies, "Validate the Promises of AI SOC Agents With These Key Questions", 28 de outubro de 2025. gartner.com
    • ANPD, "Resolução CD/ANPD nº 15, de 24 de abril de 2024", 2024. gov.br/anpd
    • Banco Central do Brasil, Resoluções CMN nº 4.893/2021 e nº 5.274/2025. bcb.gov.br
    • ISO, "ISO/IEC 42001:2023: Information technology, Artificial intelligence, Management system", 2023. iso.org
    • EcoTrust, "White paper do Agentic SOC", "Datasheet do EcoTrust Agentic SOC" e "Especificação técnica do EcoTrust OS", 2026. ecotrust.io/materiais

    Conheça o módulo Agentic SOC

    Veja como a EcoTrust aplica IA agêntica para resolver os desafios apresentados neste artigo.

    Explorar Agentic SOC

    Artigos Relacionados